受信任构建与签名流程
OpenPets 官方 Windows 版本仅通过项目的 GitHub Actions 受信任构建(trusted-build)工作流进行构建,并根据配置的 SignPath 版本发布签名策略进行数字签名。
政策
本页面说明了 OpenPets 项目的公开代码签名政策。我们对发布的文件进行数字签名,以确保存信度和完整性。
最后更新:2026年7月11日
OpenPets 官方 Windows 版本仅通过项目的 GitHub Actions 受信任构建(trusted-build)工作流进行构建,并根据配置的 SignPath 版本发布签名策略进行数字签名。
Alvin Unreal (GitHub: alvinunreal) 是本项目的唯一维护者、代码提交者、审核者以及签名批准者。对发布工作流、签名配置或打包代码的任何修改在发布前必须经由维护者审核并批准。
代码签名严格限于官方 OpenPets 开源发布的版本文件。所使用的私钥在安全环境中管理,且不会直接暴露于代码库和常规工作流中。
SignPath 的验证与签名作为我们 CI/CD 工作流的一部分运行。发布签名请求可能会在客户端暂停,以等待手动批准。批准人必须在发布流程继续并发布之前,在 SignPath 控制面板中手动完成审核和批准。
软件分发与运行时更新会与外部系统通信。OpenPets 依赖 GitHub、SignPath、托管商和分发等第三方服务。数据处理与连接说明与我们的
代码签名服务和基础设施依据 SignPath Terms of Service 提供。
Alvin 制作